HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #4  
Старый 11.10.2005, 19:48
Kihamo
Новичок
Регистрация: 14.01.2005
Сообщений: 4
С нами: 11220468

Репутация: 0
По умолчанию

У нас в сети локальный форум есть, как раз на этом движке. Так вот, доводилось мне его изучать, я даже кое чего отрыл, но такак как у нас админами усе запорото (вставка картинок выключена и т.д.), то тему развивать не стал. Там есть вот такая XSS
Код:
[img=javascript:alert('bugs!');]Бага[/img]
(в слове javascript букву t нужно заменить на код & # 116 ; без пробелов)на форуме по твоему линку эта фенька срабатывает. Но даже если умудриться куки стырить, там одной подменой не покатит. Так что пока не судьба .....
З.Ы. Прикол. Я одному из админов сказал о баге, он сообщил девеложоперам, но те послали его сказав, что такой баги впринципе существовать не может, вот так
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В популярном форуме найдены уязвимости dance Мировые новости. Обсуждения. 4 01.11.2005 13:17
html в самописном форуме. Возможные уязвимости ? Dro Уязвимости CMS / форумов 1 22.09.2005 14:37
Уязвимости в форуме Powered by vBulletin Version 3.x.x TORn@Do Уязвимости CMS / форумов 6 15.02.2005 14:50
Уязвимости в форуме http://elinks.ru SenDer Уязвимости CMS / форумов 1 07.07.2004 12:21



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.